PT-2020-12913 · Gnome+2 · Gnome Evolution+2
CVE-2020-11879
·
Publicado
2020-03-15
·
Atualizado
2023-08-22
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do GNOME Evolution anteriores à 3.35.91
Descrição
Foi descoberta uma falha em que um site ou outra fonte de links “mailto” pode fazer com que o Evolution anexe arquivos ou diretórios locais a uma mensagem de e-mail em composição sem exibir um aviso ao usuário. Isso é feito usando o parâmetro proprietário “mailto?attach=...”, conforme demonstrado pelo valor “attach=”.
Recomendações
Para versões anteriores à 3.35.91, atualize para a versão 3.35.91 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso do parâmetro “mailto?attach=...” em links mailto até que o problema seja resolvido.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Gnome Evolution
Suse